Das Smartphone im Unternehmen

Mobile Devices – Risiken und Chancen für IT-Sicherheit und Datenschutz

Seite: 4/4

Anbieter zum Thema

Das Smartphone als Sicherheitsfaktor

Trotz der spezifischen Risiken durch den Einsatz von Smartphones, gibt es eine Reihe von Chancen, die zu einer Steigerung der IT-Sicherheit führen werden. Der grundlegende Ansatz verschiedener Smartphone-Betriebssysteme, Apps in einer Sandbox auszuführen, ist ein guter Ausgangspunkt: Die Auswirkungen maliziöser Apps lassen sich durch eingeschränkte Zugriffe auf das Betriebssystem und die Hardware minimieren.

Smartphones lassen sich zur Authentifizierung gegenüber IT-Anwendungen und Zutrittskontrollanlagen, also als Schlüssel- oder Kartenersatz nutzen. Da der Mitarbeiter ein Smartphone fast immer bei sich hat, ist es bestens als Nachweis des Besitzes eines Geheimnisses (z.B. kryptograhischer Schlüssel) geeignet. Zusätzlich kann eine PIN über die Tastatur des Smartphones eingegeben werden, so dass eine starke Authentisierung ermöglicht wird.

In bestimmten Fällen können zusätzlich Positionsinformationen des Smartphones bei der Authentisierungs- und Autorisierungsprüfung einbezogen werden. Beispielsweise kann überprüft werden, ob sich der Nutzer wirklich an einem Unternehmensstandort oder in einem bestimmten Land befindet, bevor er auf besonders vertrauliche Daten zugreifen darf.

Mit dem neuen Personalausweis (kurz nPA), der als kontaktlose Chipkarte realisiert ist, sind zusätzlich neue Anwendungsszenarien denkbar. So kann das Smartphone als Kartenleser und PIN-Eingabegerät fungieren und die sichere nPA-Authentisierung für mobile Internetdienste eingesetzt werden.

Fazit

Der Einsatz von Smartphones birgt Sicherheitsrisiken; doch in naher Zukunft ist zu erwarten, dass vorhandene Sicherheitslösungen weiter ausreifen werden und neue Lösungen auf den Markt kommen, die eine sichere gemischte Nutzung (privat und geschäftlich) von Smartphones erlauben. Bis dahin sollten Unternehmen die User gezielt im sicheren Umgang mit ihren Smartphones schulen, so dass ein hohes Maß an Sicherheitsbewusstsein erreicht wird.

Dr. Stefan Blum, CISSP

Dr. Stefan Blum, CISSP, ist Senior Managing Consultant bei IBM Global Business Services für IT-Sicherheit und Datenschutz. Als fortwährendes Mitglied im Autorenteam von (ISC)² hat Stefan Blum zahlreiche Fachartikel im Bereich der IT-Sicherheit veröffentlicht. Wie Dr. Blum ist auch Hendrik Vagts bei IBM Global Business Services beschäftigt.

Mit einem neuen Kompendium bildet Security-Insider.de das Thema „Mobile Security“ im handlichen DIN-A5-Format ab. Auf 60 Seiten haben wir die wichtigsten Online-Beiträge zu den mobilen Betriebssystemen Android, Blackberry OS, iOS und Windows Phone 7 gesammelt und aufbereitet. Im Fokus stehen dabei vor allem die verschiedenen Sicherheitskonzepte. Registrierte Online-Leser von Security-Insider.de erhalten das Kompendium zur Smartphone-Sicherheit wie immer kostenlos.

Inhalt

  • Seite 1: Das Smartphone im Unternehmen
  • Seite 2: Sicherheitsrisiko App
  • Seite 3: Der User – gefährlich UND gefährdet
  • Seite 4: Das Smartphone als Sicherheitsfaktor

(ID:2051341)